日本精品一区二区三区高清 久久

ITBear旗下自媒體矩陣:

Java新漏洞 可導致Windows用戶受到攻擊

   時間:2010-04-11 10:00:48 來源:互聯網編輯:星輝 發表評論無障礙通道

兩位研究人員星期五(4月9日)發布警告稱,Java技術中存在一個安全漏洞。如果用戶訪問一個托管惡意代碼的網頁,攻擊者就可以利用這個安全漏洞并且攻破運行Windows操作系統的計算機。

谷歌工程師Tavis Ormandy在“Full Disclosure”(全面披露)電子郵件列表中發布了這個安全漏洞的細節。Wintercore工程師Ruben Santamarta在該公司播客網站上也發表了類似的文章。

Ormandy說,這個安全漏洞存在于“Java Web Start”框架中。這個框架能夠讓開發人員更容易地編寫應用程序。關閉這個Java插件能夠防止攻擊。

Ormandy說,這個工具僅提供極少的URL參數驗證,使我們能夠向“Java Web Start”工具注入任意參數,從而通過命令行參數提供足夠的功能,使這個安全漏洞能夠被利用。這個錯誤這樣容易被發現時我相信發布這個文件是符合除了廠商之外的所有人的利益的。

據卡巴斯基實驗室威脅播客稱,這個安全漏洞影響到目前所有版本的Windows和主要的瀏覽器,如火狐、IE和Chrome瀏覽器。

Ormandy說,他已經通知Sun微系統公司有關這個安全漏洞的事情,但是,Sun告訴他說Sun認為這個安全漏洞的優先等級還不足以使該公司在每季度發布補丁的周期之外額外發布一個補丁。

目前已經收購Sun的甲骨文的代表沒有回應星期五晚些時候要求發表評論的請求。

廣告聯盟:問學堂廣告聯盟 紅袖聯盟 創速網絡傳媒 友樂廣告聯盟 情盟廣告聯盟 心扉網廣告聯盟 天馬廣告聯盟 V聯盟 31686廣告聯盟 興趣廣告 優唐廣告聯盟 草根聯盟 頂峰聯盟 151聯盟 虎克聯盟 九贏廣告聯盟 萬眾聯盟 納奇游戲營銷 群視傳播 弈天廣告聯盟 極限網絡廣告聯盟

舉報 0 收藏 0 打賞 0評論 0
 
 
更多>同類資訊
全站最新
熱門內容
網站首頁  |  關于我們  |  聯系方式  |  版權聲明  |  RSS訂閱  |  開放轉載  |  滾動資訊  |  爭議稿件處理  |  English Version
 
主站蜘蛛池模板: 祁门县| 兴文县| 都昌县| 惠州市| 星子县| 威远县| 扎赉特旗| 鲁山县| 岳普湖县| 滦南县| 塔城市| 黄骅市| 博客| 兴业县| 本溪市| 乌审旗| 霍城县| 麟游县| 怀化市| 灯塔市| 合川市| 长岛县| 邵阳市| 南召县| 赤壁市| 潞城市| 青海省| 泌阳县| 喀喇| 子长县| 屯昌县| 凯里市| 崇阳县| 仲巴县| 长沙县| 黔江区| 布尔津县| 安阳县| 伊春市| 丹凤县| 永昌县|